杜馬變種BA

“杜馬變種BA(Worm.Dumaru.ba)”病毒:警惕程度★★★,蠕蟲病毒,通過電子郵件傳播,依賴系統:WIN9X/NT/2000/XP。

一旦運行,病毒將複製自身為本地機器的系統目錄下的兩個檔案,分別為L32X.EXE和DLLXW.EXE。修改註冊表來使自己隨Windows系統自啟動,搜尋本機以 .htm 、.wab 、.html .dbx 、.tbb 、.abd為擴展名的檔案,從中搜尋Email地址並向這些地址傳送帶毒郵件。

基本介紹

  • 中文名:杜馬變種BA
  • 外文名:Worm.Dumaru.ba
  • 警惕程度:★★★
  • 依賴系統::WIN9X/NT/2000/XP
病毒郵件的標題為:Important information for you. Read it immediately,正文是:Here is my photo, that you asked for yesterday. 附屬檔案是一個帶有多個空格的執行檔,由於檔案名稱很長,且檔案的圖示為類似JPG圖片的圖示,很容易使用戶誤以為是一張圖片從而點擊執行。當發現類似可疑郵件時,請直接刪除。
病毒運行後會建立三個執行緒,分別負責記錄鍵盤輸入、剪貼簿內容和搜尋郵件地址並進行傳播。病毒將向指定的Email地址傳送記錄到的內容,從而泄露用戶的信息,給用戶造成安全風險。此病毒可以自動更新,對抗反病毒軟體的能力較強。

相關詞條

熱門詞條

聯絡我們